BCM und Informationssicherheit: Ein unschlagbares Team
Grundlagen · BCM und Informationssicherheit
Woran Sie erkennen, ob Sie das brauchen
Wie Notfallmanagement und ISMS zusammenhängen – und wo sie sich unterscheiden.
Beide fragen nach Ausfall, aber aus anderer Richtung.
Das ISMS schützt Vertraulichkeit, Integrität und Verfügbarkeit. BCM fragt, wie der Betrieb weiterläuft, wenn es trotzdem passiert.
Ohne Business-Impact-Analyse keine belastbaren Zeiten.
Wiederanlaufzeiten müssen aus dem Geschäftsschaden folgen. Geschätzte Zeiten halten weder Test noch Audit stand.
ISO 27001 verlangt IKT-Bereitschaft, kein volles BCM.
Control A 5.30 fordert die technische Wiederanlauffähigkeit. Ein vollständiges BCM nach ISO 22301 geht darüber hinaus.
Ungetestet ist ungeprüft.
Der Wiederanlaufplan ohne dokumentierten Test ist eine Hoffnung – das ist der häufigste Befund in diesem Bereich.
Ihr nächster Schritt
Wo steht Ihre Wiederanlauffähigkeit?
Der Readiness-Check erfasst auch Notfall- und Wiederanlaufthemen und zeigt, ob Ihre Zeiten hergeleitet und getestet sind.
Mehr zum Thema: ISO 27001 · Full-Service

